JavaEE会话技术之Session

tech2022-09-22  55

JavaEE会话技术之Session

概念快速入门原理细节Session特点

概念

服务器端会话技术,在一次会话的多次请求间共享数据, 将数据保存在服务器端的对象中。Httpsession

快速入门

1. 获取Httpsession对象: HttpSession session = request.getSession(); 2. 使用Httpsession对象: object getAttribute(String name) void setAttribute(String name,Object value) void removeAttribute(String name)

原理

Session的实现是依赖于Cookie的。

细节

当客户端关闭后,服务器不关闭,两次获取的Session是否为同一个?

默认情况下,不是。 * 如果需要相同,则可以创建Cookie,键为JSESSIONID,设置最大存活时间,让Cookie持久化保存。 Cookie cookie = new Cookie("JSESSIONID",session.getId()); cookie.setMaxAge(60*60); response.addCookie(cookie);

客户端不关闭,两次获取的session是同一个吗?

不是同一个,但是要确保数据不丢失。 1. session钝化 在服务器正常关闭之前,将seesion对象序列化到硬盘上。(在tomcat的项目里面的work目录下) 2. session活化 在服务器启动后,将session 文件转化为session对象即可。 (IDEA中实现不了活化,因为在启动服务器的过程中,会先删除work目录, 再创建,上一次的session数据会被删除。无法读取活化)

不过本地的Tomcat已经实现了这个过程,以后部署项目时不用考虑这个问题。

Session的什么时候被销毁?

服务器被关闭。

session对象调用invalidate()。

session默认失效时间为30分钟。

在所有项目的配置文件web.xml 就可以修改默认的失效时间

Session特点

session 用于储存一次会话的多次请求的数据,存在服务器端。

session 可以存储任意类型,任意大小的数据。

session和cokie的区别:

1. session存储在服务器端,Cookie在客户端。 2. seesion没有数据大小的限制,cookie有 3. session数据安全,Cookie相对不安全。

注:session的体量会大一些,Cookie小一些。可以从翻译理解,session翻译为主菜,cookie翻译为小饼干!!!

最新回复(0)